Michelot
2013-07-03 14:31:39 UTC
Bonjour,
Les commentaires relatifs à la question précédente sur les interfaces étaient intéressants. Nous avons dérivé un peu, mais c'est normal dans un forum de spécificité technique.
Le sujet de ce jour concerne le pare-feu du point de vue Ethernet.
Je ne suis pas sûr d'arriver à être suffisammet clair. Tant pis ! Je me lance.
Dans n'importe quel autre équipement de réseau, lorsqu'on s'occupe du datagramme IP, on oublie la trame MAC. Celle-ci a été vérifiée sous toutes les coutures, on a remarqué qu'elle portait en charge utile un datagramme IP, on l'extrait et on jette tout ce qui concerne MAC.
A tel point que si on veut renvoyer le datagramme IP dans une trame MAC, on reconstruit celle-ci : DA, SA, TAG, FCS.
Ce n'est pas comme ça dans le pare-feu transparent. Toutes les parties de la trame MAC sont conservées de l'entrée à la sortie. Il n'y a pas de décapsulation du datagramme IP et reconstruction d'une autre trame MAC.
Avez-vous déjà pensé à la chose ? Cela vous suscite-t-il des commentaires ?
Cordialement,
Michelot
Les commentaires relatifs à la question précédente sur les interfaces étaient intéressants. Nous avons dérivé un peu, mais c'est normal dans un forum de spécificité technique.
Le sujet de ce jour concerne le pare-feu du point de vue Ethernet.
Je ne suis pas sûr d'arriver à être suffisammet clair. Tant pis ! Je me lance.
Dans n'importe quel autre équipement de réseau, lorsqu'on s'occupe du datagramme IP, on oublie la trame MAC. Celle-ci a été vérifiée sous toutes les coutures, on a remarqué qu'elle portait en charge utile un datagramme IP, on l'extrait et on jette tout ce qui concerne MAC.
A tel point que si on veut renvoyer le datagramme IP dans une trame MAC, on reconstruit celle-ci : DA, SA, TAG, FCS.
Ce n'est pas comme ça dans le pare-feu transparent. Toutes les parties de la trame MAC sont conservées de l'entrée à la sortie. Il n'y a pas de décapsulation du datagramme IP et reconstruction d'une autre trame MAC.
Avez-vous déjà pensé à la chose ? Cela vous suscite-t-il des commentaires ?
Cordialement,
Michelot